Verificación en dos pasos
La verificación en dos pasos añade una segunda prueba al iniciar sesión: un código rotativo de seis dígitos de una aplicación de autenticación como Google Authenticator, 1Password o Authy. Vale la pena habilitarla en cualquier cuenta que pueda gastar créditos.
Inscriba una aplicación de autenticación
- Vaya a Configuración → Verificación en dos pasos y seleccione Configurar autenticador.
- Escanee el código QR con su aplicación. Si el dispositivo no puede escanear, copie el secreto que aparece debajo del código e introdúzcalo a mano.
- Escriba el código de seis dígitos que muestra su aplicación y luego seleccione Habilitar la verificación en dos pasos.
La tarjeta muestra entonces una insignia Activada y enumera el autenticador con la fecha en que se agregó. Agregar otro inscribe una segunda aplicación, y el icono de papelera elimina uno.
Cómo se ve el inicio de sesión después
Después de introducir su código por correo electrónico, la consola muestra una segunda pantalla que pide el código de su aplicación de autenticación. Introduzca los seis dígitos para terminar de iniciar sesión. Si tiene más de un autenticador inscrito, se acepta un código de cualquiera de ellos: la consola prueba cada factor inscrito.
Si tiene una clave de acceso registrada, esa pantalla también ofrece Usar una clave de acceso.
Recuperación
Superheat no emite códigos de recuperación impresos. Recuperación significa tener un segundo factor al que todavía pueda llegar.
| Situación | Qué hacer |
|---|---|
| Teléfono perdido, un segundo autenticador inscrito | Introduzca un código de la otra aplicación |
| Teléfono perdido, una clave de acceso registrada | Elija Usar una clave de acceso en la segunda pantalla |
| Con la sesión todavía iniciada en algún lugar | Elimine el autenticador antiguo en Configuración y luego configure uno nuevo |
La consola no tiene forma de restaurar el acceso una vez que ya no queda ningún factor inscrito. Antes de depender de un solo teléfono, registre una clave de acceso o inscriba una segunda aplicación de autenticación.
Qué significa una sesión elevada
Su sesión comienza en el primer factor, el código de seis dígitos por correo electrónico. Cuando tiene un factor inscrito, la consola lo pide antes de entregarle el panel; responderlo eleva la sesión.
La elevación se aplica a la sesión del navegador en la que está. Cerrar sesión, o iniciar sesión desde otro navegador o dispositivo, significa que se vuelve a pedir el segundo factor. Inscribir y eliminar factores ocurre en Configuración, que necesita una sesión iniciada.
Las claves de API son una credencial aparte y no se ven afectadas: se rechazan en los endpoints de cuenta y en toda acción de administrador, así que activar la verificación en dos pasos no cambia nada para los scripts que usan una.